安全中国首页 > 新闻中心 > 热门病毒信息
 

警告:恶意脚本盯上了RealPlayer(图)

更新时间:2007-12-31 0:07:40
责任编辑:阿loosen
热 点:
趋势科技发布警告提醒近期要小心防范针对RealPlayer的恶意脚本.该脚本主要针对Windows 2000和Windows XP两种平台.它的大名就叫JS_REALPLAY.J,这种恶意脚本会在你访问恶意站点时悄悄寄居在你的电脑中.更重要的是这一恶意脚本试图利用 RealPlayer的一个漏洞进行攻击,导致堆栈存储器溢出从而允许在系统中下载可能的恶意文件.

恶意脚本针对RealPlayer


  根据趋势科技的安全公告,RealPlayer以下版本均在攻击之列:6.0.10, 6.0.11, 6.0.12, 6.0.14, 6.0.14.536, 6.0.14.543, 6.0.14.544, 6.0.14.550 及 6.0.14.552.

  这一恶意脚本主要针对Windows 2000和Windows XP两种平台,一旦在计算机上落脚,它就会首先扫描目标系统以确定其属于何种平台,并扫描确定是否安装过IE 6或IE7.另外,根据趋势科技安全公告,这种恶意脚本还会检测系统中是否安装了RealPlayer及所安装的版本以确定在系统中所要写的代码.

  在感染完成后,JS_REALPLAY.J则开始进行攻击,它会连接到一个恶意网站,试图下载一个危险的文件,趋势科技将其命名为 PE_MUMAWOW.AO-O.该文件在下载后则会在Windows文件夹里放置一个可执行文件.这样,恶意脚本就完成了其感染系统、攻击系统的疯狂行为.

  不过,根据安全报告称,用户 RealPlayer旧版本的用户,可以下载最新的版本,以防范恶意脚本的攻击.

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班